가트너 "오픈클로, 보안리스크로 차단 권고"...텐센트클라우드 등 '서비스형' 출시

보안 취약점으로 논란이 된 AI 어시스턴트 오픈클로(OpenClaw)에 대해 분석업체 가트너가 "수용할 수 없는 사이버보안 리스크"를 동반한다며 기업들에 즉각 차단을 권고했다.

더 레지스터는 2월 4일 가트너가 오픈클로를 "위험한 에이전틱 AI 프리뷰"로 규정하며 평문 자격증명 저장 등 '기본적으로 안전하지 않은' 리스크를 노출한다고 경고했다고 보도했다.

오픈클로는 개발자 피터 스타인버거가 클로드봇, 몰트봇에서 이름을 변경한 AI 에이전트 플랫폼으로, 텔레그램이나 왓츠앱 등 메시징 앱을 통해 이메일 관리와 일정 조정 등을 자동화한다.

가트너는 오픈클로가 API 키와 OAuth 토큰, 민감한 대화 내용을 공격자에게 노출시킬 수 있다며 기업들에게 다운로드와 트래픽을 즉각 차단하고 사용자를 색출해 중단시킬 것을 권고했다.

최근 보안 연구자들은 악성링크 클릭만으로 원격코드 실행이 가능한 CVE-2026-25253 취약점을 발견했으며, 이는 1월 30일 출시된 버전 2026.1.29에서 패치됐다.

그럼에도 텐센트 클라우드, 디지털오션, 알리바바 클라우드 등 주요 클라우드 업체들은 월 4달러(약 5,800원)부터 오픈클로를 서비스형으로 제공하는 원클릭 설치 도구를 출시했다.

가트너는 오픈클로가 기업용 소프트웨어가 아니며 품질 보증, 벤더 지원, SLA(Service Level Agreement, 서비스 수준 계약)가 없고 기본적으로 인증이 적용되지 않은 상태로 배포된다며, 사용이 불가피할 경우 격리된 비프로덕션 가상머신에서 임시 자격증명으로만 실행하라고 조언했다.

버트

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

“직접 지시 안 해도 기억한다” 챗GPT, 유저 성향 알아서 종합하는 신개념 ‘AI 기억력’ 장착

인공지능(AI) 챗봇 챗GPT의 기억 능력이 대대적으로 진화한다. 오픈AI(OpenAI)는 기존의 단순 정보 저장 방식을 넘어 사용자의 다양한 대화 맥락을 스스로 종합하고 학습하는 혁신적인 차세대 기억 아키텍처를 전격 출시했다.

"텍스트 유창함은 의식의 증거 아냐"...SF작가 주장 논쟁

SF 작가 테드 창이 디 애틀랜틱에 기고한 글에서 LLM의 유창한 대화는 의식의 증거가 아니며, AI를 도덕적 존재로 취급하면 개발사의 책임 회피로 이어진다고 경고했다.

“돈 더 내면 노출 늘려준다” 인스타그램, 월 3.99달러 유료 구독 ‘플러스’ 전격 출시

글로벌 빅테크 기업 메타(Meta)가 자사의 대표 소셜 미디어 플랫폼 인스타그램에 유료 구독 등급을 추가하며 수익 모델 다각화에 본격적으로 나섰다.

앤트로픽, AI 개발 글로벌 중단 촉구..."AI가 AI를 개발한다"

앤트로픽이 AI 자기개선 위험을 경고하며 글로벌 개발 중단을 촉구했다. 클로드가 자사 코드의 80% 이상을 작성하는 등 AI가 AI를 개발하는 시대가 예상보다 빠르게 다가오고 있다.